
Existe una vulnerabilidad de elevación de privilegios cuando el servicio Windows Print Spooler permite de forma inapropiada la escritura arbitraria en el sistema de archivos, también conocida como 'Windows Print Spooler Elevation of Privilege Vulnerability'.
Existe una vulnerabilidad de elevación de privilegios cuando el servicio Windows Print Spooler permite indebidamente la escritura arbitraria en el sistema de archivos. Un atacante que explotara con éxito esta vulnerabilidad podría ejecutar código arbitrario con privilegios elevados del sistema. El atacante podría entonces instalar programas; ver, cambiar o eliminar datos; o crear cuentas nuevas con derechos de usuario completos.
Para explotar esta vulnerabilidad, un atacante tendría que iniciar sesión en un sistema afectado y ejecutar un script o aplicación especialmente diseñados.
La actualización de Microsoft Windows aborda la vulnerabilidad corrigiendo la forma en que el componente Windows Print Spooler escribe en el sistema de archivos.
1.Cambia las variables g_PortName y g_InputFile presentes en la parte superior de Source.c.
2.Compila y ejecuta con Visual studio.
3.Reinicia el servicio de impresión (spoolsv) o reinicia tu sistema.
En caso de que quieras conservar la creación del puerto y la impresora o quieras que el ataque ocurra después de reiniciar el sistema, puedes salir del programa usando Ctrl^C una vez que el programa pida presionar Enter.
Se incluye getshell.dll, que puedes usar como payload para abrir un símbolo del sistema con privilegios de SYSTEM.